24 Июля, 2023

Предотвращение потери данных и ценность искусственного интеллекта

Использование искусственного интеллекта (ИИ) продолжает расти, занимая видное место в различных приложениях. Сюда входят те, которые оказывают значительное влияние на то, как мы обмениваемся идеями, такие как ChatGPT OpenAI и Google Bard. Эта интеграция ИИ в наш повседневный мир требует, чтобы наши цифровые разговоры стали более безопасными, что позволило предотвратить потерю данных. Мониторинг, оценка и поддержание конфиденциальности и целостности критически важной информации теперь являются необходимостью. Потенциальное раскрытие информации требует отказоустойчивого и адаптируемого использования для борьбы с постоянно меняющимся ландшафтом угроз. Но главный вопрос в том, как мы можем этого добиться?

Возможности функции предотвращения потери данных

К счастью, есть решение — и оно основано на функции предотвращения потери данных (DLP) — функции Cisco Umbrella, платформы облачной безопасности, которая предоставляет пользователям первую линию защиты от угроз кибербезопасности в Интернете. Защита от потери данных — это неотъемлемая функция Umbrella, помогающая предотвратить утечку конфиденциальных данных за пределы сети организации. Он использует сложные методы обнаружения для идентификации, мониторинга и защиты используемых данных (действия конечной точки), данных в движении (сетевой трафик) и данных в состоянии покоя (хранение данных).

Функция многорежимного облачного DLP зонтика анализирует исходящий веб-трафик в режиме онлайн и вне диапазона, чтобы обеспечить унифицированный контроль над конфиденциальными данными, покидающими вашу организацию. Он прост в развертывании и управлении благодаря гибким политикам, включающим предварительно созданные настраиваемые идентификаторы данных. С помощью многорежимного облачного DLP Umbrella вы можете выполнить следующее.

  • Проверяйте данные в режиме реального времени с полной проверкой SSL через прокси-сервер Secure Web Gateway (SWG).
  • Используйте сканирование на основе SaaS API для внеполосной проверки данных в состоянии покоя, без прокси-сервера SWG, но с принудительным применением практически в реальном времени.
  • Унифицируйте внутренние и внешние политики и отчеты в едином интерфейсе.
  • Создавайте гибкие, настраиваемые политики с более чем 80 готовыми словарями.
  • Соответствовать требованиям соответствия.

Применение DLP к взаимодействиям ChatGPT

ChatGPT, разработанный OpenAI, обладает огромным потенциалом для решения различных задач, от поддержки клиентов до бизнес-операций. Но полезность ИИ не должна снижаться за счет безопасности данных или отсутствия защиты данных. Вот почему DLP работает, идентифицируя конфиденциальные данные, такие как личная информация (PII), информация о федеральном контракте, контролируемая несекретная информация и другие типы конфиденциальных данных, чтобы помочь предотвратить несанкционированный доступ или обмен. Применительно к ChatGPT функция DLP может отслеживать и контролировать данные, отправляемые в систему ИИ. И если пользователь попытается ввести конфиденциальные данные, функция DLP может заблокировать это действие.

Почему это важно? В сегодняшнюю эпоху цифровых транзакций и взаимодействий конфиденциальность, целостность и конфиденциальность данных имеют решающее значение. Зонтичная защита от потери данных при использовании в сочетании с приложениями искусственного интеллекта, такими как ChatGPT, помогает предотвратить непреднамеренное раскрытие или распространение конфиденциальных данных. Это особенно важно для государственных организаций, которые используют приложения ИИ для внутренних процессов или взаимодействия с клиентами, поскольку раскрытие данных в результате непреднамеренного обмена или неправомерных действий инсайдеров может привести к действиям по соблюдению нормативных требований, репутационному ущербу и потенциально угрозе национальной безопасности.

DLP также способствует культуре глубокоэшелонированной защиты в организации. Внедряя его, организации демонстрируют свою приверженность безопасности данных, укрепляя доверие и отказоустойчивость клиентов и заинтересованных сторон, а также повышая общий уровень кибербезопасности.

Как создать правило Cisco Umbrella DLP для ChatGPT

Функционал многорежимного облачного DLP Cisco Umbrella прост в развертывании и управлении благодаря гибким политикам, включающим предварительно созданные настраиваемые идентификаторы данных. Но как лучше всего интегрировать его с ChatGPT? Недавно Крис Айрлэнд, архитектор технической безопасности Cisco, установил Umbrella в своей лаборатории, чтобы выяснить это. На основе своих выводов он предложил нам следующий пример того, как настроить Umbrella для использования DLP для защиты информации PII с помощью ChatGPT.

Шаг 1. Определите классификацию данных

В консоли Cisco Umbrella перейдите к « Политики » —> « Компоненты политики » —> « Классификация данных ».

Политика защиты от потери данных отслеживает или блокирует содержимое на основе правил, настроенных для политики. Правила используют следующее, чтобы определить, какие типы данных следует отслеживать или блокировать.

  • Идентификаторы данных описывают контент, который DLP отслеживает или блокирует, включая PII, которые могут идентифицировать человека (например, номера финансовых счетов, медицинские записи, паспортные или государственные идентификационные номера или номера кредитных карт). Идентификаторы данных также могут описывать определенный контент, который организация может отслеживать или блокировать в своем сетевом трафике, например дискриминационный или агрессивный контент. Зонт предоставляет набор встроенных идентификаторов данных, кроме того, вы можете создавать собственные идентификаторы на основе встроенных идентификаторов данных.
  • Классификации данных — это группы идентификаторов данных, объединенные с целью мониторинга или блокировки тесно связанного контента. Например, вы можете создать классификацию данных, охватывающую медицинский контент, включив встроенные идентификаторы для кодов МКБ, названий лекарств, названий рецептов, состояний здоровья и национальных кодовых названий лекарств. Классификация, применяемая к правилу в политике защиты от потери данных, будет отслеживать или блокировать контент, соответствующий этим идентификаторам.

Получить подробную информацию или проконсультироваться можно на сайте официального поставщика Cisco в России.